Cereal2 · Ataque observado

AS262503 Ataque UDP contra 45.181.231.0/24 | 2026-10-11 00:31:51Z

· Evento #324916

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-11T00:31:51.267Z
Registrado

Registrado 137ms después de la observación

Red afectada
45.181.231.0/24
Operador de red
WIKI TELECOMUNICACOES EIRELIAS262503
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Observado en
130.94.1.105130.94.16.10130.94.17.15130.94.32.14130.94.77.120137.184.100.23206.189.2.8638.60.199.12638.60.238.10994.183.235.14294.183.235.15994.183.235.24995.182.87.134

Todos los controladores con registros de esta orden. Los registros antiguos pueden tener fuentes incompletas.

Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000088 80 51 18 b7 e2 ba ab..Q.....
00000008f1 1a 68 79 32 c4 3d ad..hy2.=.
0000001038 ab 90 51 3e 03 48 648..Q>.Hd
0000001844 3a 00 70 e2 3c 05 b0D:.p.<..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

4152c622ba01f108aafa4f7f1195f154e19b7476d72645b1442e3eda33c3d8c7

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
88805118b7e2baabf11a687932c43dad38ab90513e034864443a0070e23c05b0

Bytes originales (Base64)

ODg4MDUxMThiN2UyYmFhYmYxMWE2ODc5MzJjNDNkYWQzOGFiOTA1MTNlMDM0ODY0NDQzYTAwNzBlMjNjMDViMA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.